Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Easy Registration Forms, que permite la explotación de un ataque de Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS). Esta vulnerabilidad afecta a las versiones anteriores a la 2.1.1 del plugin, con un CVSS de 8.8.